
android
three_feng
熟悉安全测试,欢迎交流。
展开
-
xposed相关
1、项目地址:https://github.com/rovo89/2、开发案例:http://blog.youkuaiyun.com/zhaolina004/article/details/41277749http://www.tuicool.com/articles/vyamqmhttp://www.freebuf.com/articles/terminal/56453.html原创 2015-11-03 10:58:41 · 858 阅读 · 0 评论 -
无源码调试dex
http://m.blog.youkuaiyun.com/blog/roland_sun_2010/26399669转载 2015-10-25 23:41:20 · 495 阅读 · 0 评论 -
andbug不能navi的解决办法
apt-get install python-bottle原创 2015-11-11 17:55:56 · 734 阅读 · 0 评论 -
Android中的动态加载机制(折腾版)
最近在拜读博主姜维的文章,感觉获益匪浅。原文在http://blog.youkuaiyun.com/jiangwei0910410003/article/details/17679823。里面详细讲解了android动态加载的原理及实例。看了文章免不了要自己动手复现一遍,在复现的过程中遇到了一些问题。我将自己复现成功的过程与大家分享,希望能够少走一些弯路吧。文章中的测试工程有些绕,不太原创 2015-12-04 10:52:00 · 542 阅读 · 0 评论 -
听鬼哥说ZJDROID脱壳的简单使用
http://blog.youkuaiyun.com/guiguzi1110/article/details/38727753PID:24716am broadcast -a com.zjdroid.invoke --ei target 24716 --es cmd '{"action":"dump_dexinfo"}'/data/data/com.immomo.m转载 2015-11-03 16:15:32 · 959 阅读 · 0 评论 -
android漏洞分析(整理)
1、launchAnyWhere: Activity组件权限绕过漏洞解析(Google Bug 7699048 )http://blogs.360.cn/360mobile/2014/08/19/launchanywhere-google-bug-7699048/http://blog.youkuaiyun.com/androidsecurity/article/details/3900319原创 2015-11-27 09:27:08 · 481 阅读 · 0 评论 -
Eclipse自动编译NDK/JNI的三种方法
http://www.cnblogs.com/skyseraph/p/3979238.html转载 2015-11-02 11:22:50 · 302 阅读 · 0 评论 -
使用IDA动态调试android so文件时的几个坑
1 ddms一定要打开ddms,否则调试端口是关闭的,就无法在程序刚开始的暂停了。我之前不知道要打开ddms才能用jdb,还以为android系统或者sdk出问题了,重装好几次。汗。我遇到好几次打开ddms会报错:Could not open Selected VM debug port (8700)此时,要netstat -ano | find "8700" 查看原创 2015-10-25 15:54:38 · 7269 阅读 · 0 评论 -
boot.img的修改
http://www.cnblogs.com/goodhacker/p/4106139.html转载 2015-10-24 16:09:13 · 699 阅读 · 0 评论 -
apk重打包(不使用apktool)
使用工具:ununtu系统smali.jarbaksmali.jarsignapk.jar步骤: unzip crackme1.apk -d crackme1 //将apk文件解压到crackme1文件夹 cd crackme1/ java -jar baksmali.jar classes.dex //使用原创 2015-10-24 22:01:28 · 1115 阅读 · 0 评论 -
修改Android模拟器的system分区,以及加入SuperSU
zhezhelin修改Android模拟器的system分区,以及加入SuperSU http://www.claudxiao.net/2013/10/persistent-change-emulator-system-partition/对Android的模拟器,如果要修改其system分区里的文件,除了remount之外,还需要对数据进行持久化——因转载 2015-10-10 09:13:37 · 1599 阅读 · 0 评论 -
Ubuntu15.10 编译 Android4.1.1 源码
周末无事,又编译了一下android4.1.1的源码 ,因为这个版本还是有很多系统漏洞的,编译出来有助于后续进行其他安全测试。首先大体流程还是与编译android 5.0源码相同,流程参考http://blog.youkuaiyun.com/three_feng/article/details/50347347。下面是编译过程中的一些不同和遇到的一些坑。一、源码下载re原创 2015-12-20 20:57:24 · 570 阅读 · 0 评论